Skip to main content
Klucze API serwera (sk_live_...) uwierzytelniają wywołania serwer-serwer do interfejsu API ThunderPhone. Klucze znajdują się w sekcji Organizacja → Klucze.
Klucze serwera są sekretami. Nigdy nie umieszczaj ich w kodzie po stronie klienta — w przypadku przeglądarek używaj zamiast nich kluczy publikowalnych publishable keys (pk_live_...) zablokowanych dla źródła.
1

Otwórz kartę Klucze

Przejdź do Organizacja → Klucze i kliknij Utwórz klucz.
2

Nadaj nazwę

Wybierz nazwę wskazującą, gdzie klucz będzie używany — na przykład „Backend produkcyjny”. Nazwy są wyłącznie etykietami; nie wpływają na dostęp.
3

Utwórz klucz

Kliknij Utwórz klucz w oknie dialogowym. Spowoduje to wygenerowanie sekretu.
4

Skopiuj go teraz

Pełny sekret jest wyświetlany dokładnie raz. Skopiuj go do swojego menedżera sekretów — po opuszczeniu tego widoku widoczny pozostanie tylko prefiks.

Użyj go

Klucz jest powiązany z tą organizacją, więc żądania nie potrzebują identyfikatora organizacji — wystarczy nagłówek Bearer:
Stąd krótki przewodnik po API poprowadzi Cię do pierwszego połączenia w trzech kolejnych żądaniach.

Rotacja i unieważnianie

Utwórz nowy klucz, przenieś do niego swoje usługi, a następnie usuń stary z tej samej karty — lista pokazuje prefiks i nazwę każdego klucza, dzięki czemu możesz je rozróżnić. Zarządzaj kluczami programowo za pomocą dokumentacji kluczy API dewelopera.
Klucze API serwera są poświadczeniami maszynowymi i są wyłączone z polityki Wymagaj kluczy dostępu Twojej organizacji — to ustawienie sprawdza logowania użytkowników, a nie klucze sk_live_.... Dlatego szybka rotacja i unieważnianie kluczy tutaj są główną kontrolą nad stałym dostępem do API; jeśli klucze dostępu są wymagane, panel polityki bezpieczeństwa pokazuje, ile aktywnych kluczy jest obecnie wyłączonych.
Poproś copilota w aplikacji, aby „utworzył klucz API”, a przeprowadzi Cię przez ten proces, wskazując na bieżąco każdą kontrolkę.

Kolejne kroki

Krótki przewodnik po API

Agent, numer, webhook, pierwsze połączenie — cztery wywołania REST.

Dokumentacja uwierzytelniania

Jak działają uwierzytelnianie Bearer i powiązanie z organizacją.